Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Владельцам Stressweb СРОЧНО
#1
Собственно обнаружилась не очень приятная вещь в коде лицензионного стрессвеба. Неприятная вещь выставляет счета в робокассе на магазин oplata.ws. Разумеется пользователь этого не замечает - так как получает товар в игре и ему пофигу что пишется в счете (а товар ему действительно приходит)
Находится она в engine/donate.php (может где то еще зарыта)
Line 189: $rb_crc = md5("oplata_ws:$rb_out_summ:$rb_inv_id:Ntcnjdsq77:Shp_lid={$sid}:Shp_rnd=$rb_shp_rnd:Shp_zid=$item_id");
Line 193: $tpl->SetVar("{mrh_login}", "oplata_ws");
Шляпа эта каким то образом выборочно перенаправляет некоторые заказы через другой магазин (в частности платежи где выставляется счет через ЛК - киви, яд, банки итд), в данном случае oplata.ws

Более всего что неприятно она прежде тем, что магазин oplata.ws , с которого недавно совсем пропали контактные данные принадлежит человеку который в stressweb имеет номер 1 в пользователях и статус администратора.
[Изображение: 11f551.jpg]
[Изображение: 294946.jpg]


Думаю дальнейшие комментарии излишни. Ну и денег своровано огромное кол-во. Магазин заблокирован, однако не исключено что появится новый.

Добавлено через 6 минут
ну и , как вы заметили, вполне возможно тема проживет очень не долго учитывая кто этой дрянью занимается.
#2
Чет не въехал а что это все делало то? простите что-то туплю
#3
А вот это вопрос к нынешним разработчикам обвязки стрессвеб которую они распространяют вшивая данные своего магазина (магазинов).

Добавлено через 1 минуту
И что самое дивное код имеет свойство меняться, так как по бекапам то он выглядит так как выше , то вот так:
$rb_inv_id = $gdb[$sid]->NextId();
$rb_crc = md5("{$l2cfg["rb"]["mrhlogin"]}:$rb_out_summ:$rb_inv_id:{$l2cfg["rb"] ["mrhpass1"]}:Shp_lid={$sid}:Shp_rnd=$rb_shp_rnd:Shp_zid=$item_id");
$tpl->SetVar("{inv_desc}", $l2cfg["rb"]["invdesc"]);
$tpl->SetVar("{out_count}", $rb_out_cout);
$tpl->SetVar("{out_summ}", $rb_out_summ);
$tpl->SetVar("{mrh_login}", $l2cfg["rb"]["mrhlogin"]);
$tpl->SetVar("{inv_id}", $rb_inv_id);
$tpl->SetVar("{crc}", $rb_crc);
$tpl->SetVar("{shp_rnd}", $rb_shp_rnd);
$tpl->SetVar("{shp_lid}", $sid);
$tpl->SetVar("{shp_id}", $item_id);
$tpl->SetVar("{in_curr}", $rb_in_curr);
$tpl->SetVar("{culture}", $rb_culture);
#4
Тема перенесена в корзину. Вам следует создать тему в черном списке.


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  [Срочно] Alltar Продам xAllex 3 1,949 02-01-2017, 10:58 PM
Последний пост: xAllex
  СРОЧНО ПОМОГИТЕ fdgdgfdg 2 1,618 10-24-2016, 11:18 AM
Последний пост: FaintSmile
  СРОЧНО НУЖНА ПОМОЩЬ!!! crazyleshuk 4 2,265 05-04-2014, 11:35 AM
Последний пост: taste
  ПОМОГИТЕ СРОЧНО San'ka(RUS) 1 1,964 08-26-2011, 02:23 PM
Последний пост: [STIGMATED]
  [HELP] срочно lolpwnz 4 2,534 11-04-2010, 10:16 AM
Последний пост: lolpwnz

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)